|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » 802.1x в IAS |
|
802.1x в IAS
|
Ветеран Сообщения: 673 |
Профиль | Отправить PM | Цитировать Добрый день,
Есть windows 2003 server в режиме работы рабочей группы, поднял на нем CA, IAS. При создании политики для Wifi когда я пытаюсь выбрать настройки EAP протокола, система ругается: A certificate could not be found that can be used with this Extensible Authentication Protocol. Запросил сертификат в CA для шифрования клиентов и установил его в локальном сторе. Тем не менее пишет то же самое. Если не настраивая его завершить установку, то при аутентификации компьютера на серваке вываливается ошибка: The description for Event ID ( 20190 ) in Source ( IAS ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: server01\wifiuser. Я просто не врубился, обязательно компьютер должить быть в домене? Если да, то как говорится почему? Заранее спасибо! |
|
------- Отправлено: 00:41, 10-05-2009 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать 1. По поводу сертификатов - надо выбирать "на компьютер" и тип сертификата "RAS and IAS servers".
2. Насколько я понимаю, компы обязательно должны быть в домене, если Вы используете именно IAS в качестве радиус сервера. Более того, тк радиус аутентификация проходит в 2 этапа - сначала для компьютера, затем юзера, то в AD надо создать группу, куда поместить все объекты типа юзер и компьютер, которым разрешено аутентифицироваться и очень желательно создать резервный радиус сервер, иначе при неработоспособности основного, у вас вообще никто не сможет залогиниться. |
Отправлено: 20:42, 11-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать fomin_,
Пасиб, я знаю как настроить все это дело в режиме домена)) мне надо понять почему нельзя использовать в режиме рабочей группы? |
------- Отправлено: 08:58, 12-05-2009 | #3 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать Почитал MS доки по сабжу, из которых следует что можно использовать IAS и с рабочими группами.
Более того изначально он так и работает. Чтобы он начал использовать AD, надо зарегистрировать IAS в домене. Как мне кажется, Ваша проблема не в рабочей группе, а в несъедобном сертификате. У Вас в certificate templates разрешено использование шаблона "RAS and IAS server"? |
Отправлено: 18:00, 12-05-2009 | #4 |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать fomin_,
сертификат темлайт появляется только после ввода комп. в домен))) Кстати если есть ссылочки где реально написанно что не требуется домен, если нетрудно скиньте, ато никакой конкретики я не видел. Спасибо! |
|
------- Последний раз редактировалось minion, 13-05-2009 в 10:14. Отправлено: 08:14, 13-05-2009 | #5 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать Суть в том, что на каждую раб.станцию придется устанавливать сертификат
http://www.microsoft.com/communities...r=US&sloc=&p=1 |
Отправлено: 14:24, 13-05-2009 | #6 |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать fomin_,
это не вопрос вот только вот как же это все импортировать?) вернее откуда забрать сертификат что б потом импортировать на IAS и клиентов, потому как все равно в вашей ссылке говорится что сервер в домене, в такой конфигурации у меня тоже все дело работает. |
------- Отправлено: 15:15, 13-05-2009 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с RRAS, IAS, WiNS после атаки некой дряни DrSch.exe | Sinya | Microsoft Windows NT/2000/2003 | 6 | 09-04-2009 17:23 | |
Точка доступа 802.11 | Sahkys | Хочу все знать | 1 | 11-03-2008 15:45 | |
W2k3 и 802.11n | DRadmin | Microsoft Windows NT/2000/2003 | 0 | 15-10-2007 17:49 | |
[решено] IEEE 802.1x | biork | Автоматическая установка Windows 2000/XP/2003 | 2 | 14-08-2007 20:43 | |
Настройка IAS | kshatry | Сетевые технологии | 1 | 21-04-2004 14:27 |
|